PT-2025-4854 · Pmd · Pmd

Hboutemy

·

Publicado

2025-01-31

·

Atualizado

2025-01-31

·

CVE-2025-23215

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/U:Clear
Nome do Software Vulnerável e Versões Afetadas PMD (versões afetadas não especificadas)
Descrição O PMD é um analisador estático de código extensível para múltiplas linguagens. A frase-passe das chaves de assinatura de lançamento do PMD e do PMD Designer está incluída em um arquivo jar publicado no Maven Central. Embora não haja conhecimento de que a própria chave privada tenha sido comprometida, seu potencial comprometimento deve ser considerado devido à frase-passe exposta. Como medida de mitigação, ambas as chaves comprometidas foram revogadas para impedir uso futuro.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Information Disclosure

Cleartext Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-23215
GHSA-88M4-H43F-WX84

Produtos afetados

Pmd